{"id":6256,"date":"2011-06-14T18:54:39","date_gmt":"2011-06-14T16:54:39","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=6256"},"modified":"2011-11-24T17:29:39","modified_gmt":"2011-11-24T16:29:39","slug":"beliebte-passworter","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2011\/06\/14\/security\/beliebte-passworter","title":{"rendered":"Beliebte Passw&#246;rter"},"content":{"rendered":"<p>Bei einem der Hacks in den letzten Wochen wurden auch einige Passw&#246;rter ver&#246;ffentlicht. Die nun ohnehin &#246;ffentlichen Passw&#246;rter habe ich daraufhin mal ausgewertet (ja, nur die Passw&#246;rter, Benutzerdaten habe ich nicht gespeichert). Die Basis sind etwa 26.000 Passw&#246;rter, etwa 20.000 verschiedene wurden verwendet: Beliebt waren reine Zahlenkolonnen oder W&#246;rter in Kleinbuchstaben.<\/p>\n<table class=\"sqltable\">\n<tbody>\n<tr>\n<td><strong>Passwort<\/strong><\/td>\n<td><strong>Anzahl<\/strong><\/td>\n<td><strong>%<\/strong><\/td>\n<\/tr>\n<tr>\n<td>123456<\/td>\n<td>671<\/td>\n<td>2.59<\/td>\n<\/tr>\n<tr>\n<td>123456789\t <\/td>\n<td>212<\/td>\n<td>0.82<\/td>\n<\/tr>\n<tr>\n<td>12345\t<\/td>\n<td>111<\/td>\n<td>0.43<\/td>\n<\/tr>\n<tr>\n<td>1234\t<\/td>\n<td>75<\/td>\n<td>0.29<\/td>\n<\/tr>\n<tr>\n<td>12345678\t<\/td>\n<td>72<\/td>\n<td>0.28<\/td>\n<\/tr>\n<tr>\n<td>password\t<\/td>\n<td>66<\/td>\n<td>0.25<\/td>\n<\/tr>\n<tr>\n<td>1234567\t<\/td>\n<td>65<\/td>\n<td>0.25<\/td>\n<\/tr>\n<tr>\n<td>1234567890\t<\/td>\n<td>52<\/td>\n<td>0.20<\/td>\n<\/tr>\n<tr>\n<td>123\t<\/td>\n<td>49<\/td>\n<td>0.19<\/td>\n<\/tr>\n<tr>\n<td>123123\t<\/td>\n<td>41<\/td>\n<td>0.16<\/td>\n<\/tr>\n<tr>\n<td>111111\t<\/td>\n<td>40<\/td>\n<td>0.15<\/td>\n<\/tr>\n<tr>\n<td>000000\t<\/td>\n<td>36<\/td>\n<td>0.14<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Beliebt waren au&#223;erdem 112233, 987654321, qwerty (war eine amerikanische Seite), upload, 666666, 121212, 123321, 654321 und 555555. Was kann man dazu sagen?<\/p>\n<p>Anhand der verwendeten Passw&#246;rter vermute ich, dass die Webseite keine Mindestl&#228;nge vorgab. Daher ist die Auswertung besonders interessant: <\/p>\n<table class=\"sqltable\">\n<tbody>\n<tr>\n<td><strong>Passwortl&#228;nge<\/strong><\/td>\n<td><strong>Anzahl<\/strong><\/td>\n<td><strong>%<\/strong><\/td>\n<\/tr>\n<tr>\n<td>6<\/td>\n<td>6453<\/td>\n<td>24.90<\/td>\n<\/tr>\n<tr>\n<td>8<\/td>\n<td>5496<\/td>\n<td>21.21<\/td>\n<\/tr>\n<tr>\n<td>7<\/td>\n<td>3868<\/td>\n<td>14.92<\/td>\n<\/tr>\n<tr>\n<td>9<\/td>\n<td>2910<\/td>\n<td>11.23<\/td>\n<\/tr>\n<tr>\n<td>10<\/td>\n<td>2779<\/td>\n<td>10.72<\/td>\n<\/tr>\n<tr>\n<td>5<\/td>\n<td>1160<\/td>\n<td>4.48<\/td>\n<\/tr>\n<tr>\n<td>4<\/td>\n<td>972<\/td>\n<td>3.75<\/td>\n<\/tr>\n<tr>\n<td>11<\/td>\n<td>837<\/td>\n<td>3.23<\/td>\n<\/tr>\n<tr>\n<td>12<\/td>\n<td>539<\/td>\n<td>2.08<\/td>\n<\/tr>\n<tr>\n<td>13<\/td>\n<td>238<\/td>\n<td>0.92<\/td>\n<\/tr>\n<tr>\n<td>3<\/td>\n<td>230<\/td>\n<td>0.89<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Offenbar findet eine Konditionierung auf 6 oder 8 Zeichen lange Passw&#246;rter statt&#8230; \ud83d\ude09<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei einem der Hacks in den letzten Wochen wurden auch einige Passw&#246;rter ver&#246;ffentlicht. Die nun ohnehin &#246;ffentlichen Passw&#246;rter habe ich daraufhin mal ausgewertet (ja, nur die Passw&#246;rter, Benutzerdaten habe ich nicht gespeichert). Die Basis sind etwa 26.000 Passw&#246;rter, etwa 20.000 verschiedene wurden verwendet: Beliebt waren reine Zahlenkolonnen oder W&#246;rter in Kleinbuchstaben. Passwort Anzahl % 123456 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[869,19],"tags":[842],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6256"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=6256"}],"version-history":[{"count":11,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6256\/revisions"}],"predecessor-version":[{"id":6600,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6256\/revisions\/6600"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=6256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=6256"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=6256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}